Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37149 — CVE-2026-37149 - ثغرة حقن SQL في المعامل scost في ملف search_products.php في نظام إدارة متجر البقالة باستخدام PHP و MySQL و phpMyAdmin الإصدار 1.0. | Kitploit
أدوات/GitHubGitHub/pateldhyeyit/cve-2026-37149
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - ثغرة حقن SQL في المعامل scost في ملف search_products.php في نظام إدارة متجر البقالة باستخدام PHP و MySQL و phpMyAdmin الإصدار 1.0.

عرض المستودع
22منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37149 حقن SQL في GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0

نظرة عامة

معرف CVE: CVE-2026-37149 نوع الثغرة: حقن SQL (CWE-89) الخطورة: عالية المكتشف: Dhyey Patel

الوصف

يحتوي GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 على ثغرة حقن SQL في المعامل "scost" في "/grocery/search_products.php".

يفشل التطبيق في التحقق بشكل صحيح من الإدخال الذي يقدمه المستخدم قبل تضمينه في استعلامات SQL. يمكن للمهاجم حقن تعبيرات SQL مصممة عبر المعامل الضعيف والتلاعب باستعلامات قاعدة البيانات الخلفية.

قد يسمح الاستغلال الناجح بالوصول غير المصرح به إلى معلومات قاعدة البيانات الحساسة وتنفيذ جمل SQL عشوائية.

المنتج المتأثر

المنتج: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN الإصدار: v1.0 مستودع البائع: https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

المكون المتأثر

  • "/grocery/search_products.php"
  • معامل POST: "scost"

نوع الهجوم عن بُعد

معلومات البائع مشروع مفتوح المصدر يديره مالك المستودع: https://github.com/anirudhkannanvp

التفاصيل التقنية

تم تأكيد الثغرة باستخدام تقنيات حقن SQL القائمة على القيم البوليانية.

حمولة الشرط الصحيح

-1 OR 321=6 AND 000483=000483 --

حمولة الشرط الخاطئ

-1 OR 320=6 AND 000483=000483 --

اختلفت استجابات التطبيق بناءً على ما إذا كان الشرط المحقون قد تم تقييمه إلى TRUE أم FALSE، مما يؤكد وجود حقن SQL.

أكدت الاختبارات الإضافية التنفيذ الناجح لدوال SQL بما في ذلك:

SELECT database()

اسم قاعدة البيانات الذي تم إرجاعه هو:

grocery

يوضح هذا أنه يمكن تنفيذ استعلامات SQL عشوائية من خلال المعامل الضعيف.

إثبات المفهوم

الطلب

POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded

scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products

النتيجة

تتغير الاستجابة وفقًا للشرط البولياني المحقون، مما يؤكد وجود حقن SQL في المعامل "scost".

التأثير

التأثيرات المحتملة تشمل:

  • تعداد قاعدة البيانات
  • كشف المعلومات الحساسة
  • تجاوز المصادقة
  • استخراج البيانات
  • تعديل سجلات قاعدة البيانات

التخفيف

يجب على المطورين:

  1. استخدام العبارات المعدة مسبقاً.
  2. استخدام استعلامات SQL ذات المعاملات.
  3. التحقق من صحة معاملات الإدخال الرقمية.
  4. تنفيذ التحقق من صحة الإدخال من جانب الخادم.
  5. تجنب الربط المباشر للإدخال الذي يتحكم به المستخدم في جمل SQL.

المراجع OWASP حقن SQL https://owasp.org/www-community/attacks/SQL_Injection

برنامج CVE من MITRE https://www.cve.org

الاعتمادات اكتشف وأبلغ عن: Dhyey Patel

تنزيل الأداة